Panoramica di Oracle Managed Access

Oracle Managed Access (OMA) offre agli operatori Oracle un modo sicuro per accedere ai dati cloud dell'utente quando necessario. L'accesso è temporaneo, controllato e basato sulle approvazioni definite dall'organizzazione.

Quando si abilita Break Glass per un ambiente, gli operatori Oracle non possono accedere direttamente ai dati dei clienti. Devono invece sottomettere una richiesta di accesso tramite un flusso di lavoro sicuro. La richiesta di accesso contiene l'ambiente a cui accedere, la durata dell'accesso, il numero della richiesta di servizio e la motivazione per l'accesso ai dati di cui si dispone. Questa richiesta viene inviata agli approvatori designati dei clienti, che possono approvare o negare l'accesso in base ai criteri di governance interna.

Funzionalità principali

  • Accesso vincolato in termini di tempo
  • Livelli di accesso definiti per richiesta
  • Log di audit completo per tutte le attività di accesso
  • Template di approvazione per standardizzare i flussi di lavoro
  • Supporto per l'approvazione automatica o manuale
  • I flussi di lavoro manuali possono includere fino a tre livelli di approvatori

Configurazione predefinita

Quando si esegue il provisioning di Oracle Break Glass, l'ambiente viene configurato con quanto segue:

  • Approvazione automatica abilitata
  • Durata dell'accesso impostata su 96 ore

È possibile aggiornare queste impostazioni per soddisfare i requisiti di sicurezza e conformità dell'organizzazione.

Prerequisiti

Prima di configurare Oracle Managed Access, assicurarsi di soddisfare i requisiti riportati di seguito.

  • Abilitare Oracle Break Glass per l'ambiente.
  • Configurare gli approvatori nel dominio di Identity.
  • Assicurarsi di disporre dei privilegi di amministrazione necessari.

    È necessario:

    • Appartenere al gruppo Amministratori oppure
    • Aver avuto l'assegnazione dei criteri IAM necessari

    Ad esempio, per concedere le funzionalità Managed Access complete, assegnare il seguente criterio al gruppo SecurityAdmins:

    Allow group SecurityAdmins to manage lockbox-family in tenancy

    È inoltre possibile definire criteri più granulari in base alle esigenze. Per i dettagli, fare riferimento alla sezione Criteri di Managed Access.